CodeGuard: CyberSec Edition
Канал по ИБ и этичному хакингу. Связь: @Arakcheev_Ruslan Ссылка: @invite_CodeGuard Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy
Больше📈 Аналитический обзор Telegram-канала CodeGuard: CyberSec Edition
Канал CodeGuard: CyberSec Edition является активным участником. Сейчас сообщество объединяет 12 558 подписчиков, занимая 10 114 место в категории Технологии и приложения и 52 575 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 12 558 подписчиков.
Согласно последним данным от 21 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 516, а за последние 24 часа — 12, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 12.27%. В первые 24 часа после публикации контент обычно набирает 6.72% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 539 просмотров. В течение первых суток публикация набирает 843 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 4.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как codeguard, pysec, docker, grep, контейнер.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал по ИБ и этичному хакингу.
Связь: @Arakcheev_Ruslan
Ссылка: @invite_CodeGuard
Биржа: https://telega.in/c/+3X56uL4A-UM3Njgy”
Благодаря высокой частоте обновлений (последние данные получены 22 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
pip3 install git+https://github.com/GreyDGL/PentestGPT
export OPENAI_API_KEY='ваш_ключ'
pentestgpt
🧰 Основные команды:
- help — помощь
- next — следующий шаг после введения результатов
- more — детальное объяснение
- todo — список задач
- discuss — общение с ассистентом
- quit — выход и сохранение логов
PentestGPT отлично помогает как новичкам, так и опытным пентестерам ускорять работу, не терять контекст и находить нестандартные решения.
🛡 Исходники
😈 CodeGuard | Chat | #PentestGPT #AI #pentesting# Установка mitmproxy
sudo apt install mitmproxy
# Запуск mitmproxy с интерактивным интерфейсом
mitmproxy --mode transparent --showhost
— Необходимо установить сгенерированный mitmproxy сертификат на тестируемое устройство, чтобы доверять прокси
— Позволяет смотреть запросы/ответы, менять данные на лету и сохранять сессии для анализа
🟫 Fiddler — мощный отладчик с GUI, подходит для Windows и Linux (через Mono):
- Легко перехватывает весь HTTP/HTTPS трафик, показывая запросы и ответы
- Позволяет добавлять правила, фильтры, скрипты для модификаций на лету
🔐 Wireshark — глубинный анализатор, умеет показывать содержимое HTTPS при наличии приватных ключей или при импорте сессий:
# Запуск Wireshark с фильтром по HTTPS
wireshark -Y ssl
- Для расшифровки нужно использовать SSLKEYLOGFILE с браузера для получения секретов
⚡️ Дополнительно:
— Используйте Burp Suite для интегрированной работы с веб-приложениями
— Применяйте SSLStrip в пентестах для downgrade атак, если это возможно и законно
— Для мобильных устройств — инструменты типа Packet Capture (Android) с собственным сертификатом
📚 Подробнее и инструкции: - https://habr.com/ru/articles/840084/ - https://timeweb.cloud/blog/analiz-http-trafika-s-mitmproxy - https://www.securitylab.ru/analytics/551380.phpЭти инструменты — мастхэв для анализа и аудита HTTPS-соединений 😈 CodeGuard | Chat
🐳 Основные возможности ModSecurity: — Создание гибких правил для фильтрации трафика и блокировки вредоносных запросов; — Мониторинг веб-трафика с обнаружением аномалий и предотвращением атак; — Виртуальное исправление уязвимостей без необходимости менять исходный код приложения; — Комплексное логирование для анализа и аудита безопасности.ModSecurity помогает защитить веб-приложения от большинства типов известных атак, повышает доверие пользователей и способствует соблюдению стандартов безопасности. 🐱 Документация на GitHub 🧑💻 CodeGuard | Chat
Статья носит исключительно технический и образовательный характер. Она описывает архитектуру и принципы работы V2Ray как технологии для повышения приватности и безопасности сетевых соединений. 🧩 Ловите идею? 😈 CodeGuard | Chat
/var/log/syslog или /var/log/messages
- Лог аутентификаций — /var/log/auth.log
- Логи служб — внутри /var/log/ по названию сервиса, например /var/log/nginx/access.log
Просмотр логов в реальном времени:
tail -f /var/log/syslog
Фильтрация по ключевому слову:
grep "Failed password" /var/log/auth.log
🔍 2. Вытягиваем полезную информацию
— Подсчет количества событий:
grep -c "Failed password" /var/log/auth.log
— Уникальные IP, пытавшиеся войти:
grep "Failed password" /var/log/auth.log | awk '{print $(NF-3)}' | sort | uniq -c | sort -nr
— Сбор всех событий по IP в отдельный файл:
grep "192.168.1.101" /var/log/auth.log > attack_ip.log
⚙️ 3. Используйте awk, sed и cut для парсинга логов
Пример: извлечь время и сообщение из лога:
awk '{print $1" "$2" "$3" - "$6,$7,$8,$9}' /var/log/syslog | less
💻 4. Автоматизация и мониторинг
- Установите logwatch для ежедневных обзоров логов:
sudo apt install logwatch
sudo logwatch --detail high --mailto your_email@example.com --range today
- Используйте fail2ban для защиты от повторных атак и банов IP на основе логов.
📊 5. Визуализация и анализ
- Инструменты типа goaccess или ELK stack помогут визуализировать логи веб-серверов и сетевого трафика.
- Анализируйте тренды и аномалии для быстрой реакции.
Эффективная работа с логами — основа киберразведки и расследований. Освойте команды, автоматизируйте сбор и анализ, и ваши расследования станут быстрее и эффективнее!
😈 CodeGuard | Chat | #loganalysis #automation #forensics📕Книга: «Основы веб-хакинга: нападение и защита» Автор: Юрий ЖуковЕсли хочешь познакомиться с практическими аспектами веб-хакерства и узнать, как защищать сайты — эта книга отлично подойдёт. Учебные примеры делаются на локальной машине с хакерскими дистрибутивами Linux (Damn Vulnerable Linux, Back Track 4), что даёт полный практический опыт. 👨💻 Что внутри: - Реальные уязвимости популярных CMS и движков - Работа с Linux-дистрибутивами для тестирования безопасности - Приёмы взлома и методы защиты - Практические задания на виртуальной машине - Основы этичного хакинга и ответственности Книга рекомендована всем, кто хочет получить серьёзные практические навыки веб-безопасности. 💠 Бери книгу → [Archive] 😈 CodeGuard | Chat | #book #webhacking #pentest
🔄Практические курсы и задания 🔄Книги и статьи от профи 🔄Полезные инструменты и ресурсы 🔄IT-новости и инсайдыОбучение по всем направлениям: SQL, Python, Frontend, PHP, C++, Golang, GIT, Linux, Java, кибербезопасность и др. Если ценишь знания — подпишись: @Terminal_tg
🔍 Что умеет PySentry: — Анализирует популярные файлы зависимостей: `uv.lock`, `poetry.lock`, `Pipfile.lock`, `pyproject.toml`, `requirements.txt` и др. — Сверяет зависимости с базами уязвимостей PyPA Advisory Database, PyPI JSON API и OSV.dev для максимального охвата — Поддерживает вывод в человекочитаемом виде, JSON, SARIF и Markdown — удобно для интеграции с CI/CD и IDE, например GitHub Security — Написан на Rust с асинхронной обработкой и кэшем, что обеспечивает высокую скорость и производительность⚡️ Запуск сканера:
uvx pysentry-rs /path/to/project
📱 Github с документацией
PySentry отлично впишется в этап DevSecOps и поможет держать зависимости Python-проектов под надежным контролем.
😈 CodeGuard | Chat | #PySentry #Python #security #DevSecOpswget -O geckodriver-linux64.tar.gz "$(curl -s https://github.com/mozilla/geckodriver/releases | grep -E -o '/mozilla/geckodriver/releases/download/[a-z0-9/.-]{5,}linux64.tar.gz' | head -n 1)"
tar xvzf geckodriver-linux64.tar.gz
sudo mv geckodriver /usr/local/bin/
⚙️ 2. Клонирование репозитория и установка зависимостей:
git clone https://github.com/sundowndev/PhoneInfoga
cd PhoneInfoga/
python3 -m pip install -r requirements.txt --user
cp config.example.py config.py
⚙️ 3. Запуск разведки по номеру:
python3 phoneinfoga.py -n "+74922778133"
⚙️ 4. Анализ нескольких номеров из файла:
python3 phoneinfoga.py -i numbers.txt -o results.json
📖 Подробное руководство и примеры
😈 CodeGuard | Chat | #PhoneInfoga #OSINT #infosecsudo apt update
sudo apt install -y git python3-virtualenv python3-pip libffi-dev libssl-dev
git clone https://github.com/cowrie/cowrie.git
cd cowrie
virtualenv --python=python3 cowrie-env
source cowrie-env/bin/activate
pip install -r requirements.txt
Отредактируйте файл cowrie.cfg для настройки порта или логирования по необходимости.
🚀 Запуск honeypot:
bin/cowrie start
📂 Логи сессий ищите в cowrie/var/log/cowrie/ — здесь записаны все попытки входа и команды атакующих.
📖 2. Простой honeypot на bash с помощью iptables и скрипта логирования
Открываем фальшивый порт 2222 и логируем все подключения:
sudo iptables -A INPUT -p tcp --dport 2222 -j LOG --log-prefix "HONEYPOT: "
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP
🔍 Скрипт для мониторинга логов и записи попыток подключения:
#!/bin/bash
tail -Fn0 /var/log/syslog | \
while read line ; do
echo "$line" | grep "HONEYPOT:" && echo "$(date) - Connection attempt detected: $line" >> ~/honeypot.log
done
Запустите скрипт, чтобы записывать все события в ~/honeypot.log.
📈 3. Анализ собранных данных
Просмотр последних 20 записей:
tail -n 20 ~/honeypot.log
Подсчет количества уникальных IP и сортировка по числу подключений:
awk '{print $NF}' ~/honeypot.log | sort | uniq -c | sort -nr
💡 Таким образом вы можете наблюдать, кто и как часто пытается подключаться к вашему honeypot.
⚠️ Важно: Для безопасности изолируйте honeypot от основной сети! Не храните на нем реальные данные и регулярно проверяйте логи.
😈 CodeGuard | Chat | #cybersecurity #linux #honeypotВажные возможности HandShaker: — Поиск и деаутентификация клиентов для захвата WPA/2 рукопожатий и ключей WEP — Взлом пинов WPS — ускоряет доступ к защищённым точкам — Запись расположения точек доступа через GPS с поддержкой Android — Сохранение базы данных взломанных ТД, чтобы избежать повторной атаки🚀 Как использовать:
# Сканирует доступные сети
handshaker -l -i wlan0
# Автобот для деаутентификации клиентов (5 пакетов)
handshaker -a -i wlan0 -d 5
# Взлом рукопожатия из файла
handshaker -c handshake.cap -w wordlist.txt
# Взлом WPS с помощью reaver
handshaker -r -i wlan0
# Запись GPS для расположения ТД
handshaker -g -i wlan0
📍 Репозиторий GitHub
HandShaker автоматизирует рутинные шаги для взлома Wi-Fi защит, сочетая популярные методики в одном удобном инструменте.
бро, чет лайков нет, поставь 👍 если посты заходят
😈 CodeGuard | Chat | #wifi #handshake #pentesting⚙️ Возможности Impacket: - Низкоуровневый доступ и взаимодействие с сетевыми пакетами - Имитация работы и эксплуатация уязвимостей в протоколах Windows (SMB, NTLM, Kerberos) - Перечисление пользователей, доменов, хостов и доступных ресурсов - Захват и релей NTLM-хэшей (Pass the Hash) - Удаленное выполнение команд разными способами: через WMI, DCOM, SMB, Scheduler - Поддержка множества дополнительных утилит и примеров для быстрого старта🚀Примеры использования: - Получение паролей из памяти и реестра (secretsdump) - Атаки SMB Relay, NTLM relay - Автоматизированный перебор служб и пользователей - Имитация работы легитимных сервисов для обхода защиты 📚 Impacket уже предустановлен в Kali, но лучше склонировать репозиторий и посмотреть примеры:
git clone https://github.com/SecureAuthCorp/impacket.git
cd impacket/examples
ls
⚠️ Impacket — ключевой инструмент для Red Team и пентестеров, позволяющий глубоко работать с Windows сетями на уровне протоколов.
🔗 Репозиторий: https://github.com/SecureAuthCorp/impacket
😈 CodeGuard | Chat | #Impacket #pentesting #infosec
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
